Уразливість CSRF у плагіні Smart Image Gallery для WordPress
Вразливість CSRF у плагіні Smart Image Gallery до 1.0.19 дозволяє змінювати налаштування через CSRF-атаку. Оновіть плагін для захисту сайту.
- CVSS
- 6.8 MEDIUM
- EPSS
- 25.35%
- Активно використовується
- немає в KEV
- Продукт
- smart image gallery
Що відомо
Плагін Smart Image Gallery для WordPress версій до 1.0.19 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку від імені адміністратора.
Бізнес-вплив
Вразливість може призвести до несанкціонованих змін налаштувань плагіна адміністраторами, що потенційно впливає на безпеку та функціональність сайту. Це створює ризик компрометації конфігурації та подальших атак на інфраструктуру WordPress.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Smart Image Gallery до версії 1.0.19 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, впровадити захист від CSRF на рівні сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.